سیاست و بازاریابی

آخرين مطالب

الکسا و دستیار صوتی گوگل ممکن است ابزار استراق سمع باشند اخبار

  بزرگنمايي:

سیاست و بازاریابی - یک سال پس از انتشار اولین گزارش‌ها درباره‌ی حفره‌های امنیتی گوگل و سرویس مشابه ساخت گوگل، آمازون و گوگل هنوز موفق به برطرف کردن این حفره‌ها نشده‌اند. 

هکرها می‌توانند الکسا و دستیار صوتی هوشمند گوگل را به ابزارهایی برای استراق سمع از کاربران تبدیل کنند یا از طریق نفوذ به آن‌ها، بدون اینکه کاربر متوجه شود، اطلاعات مهم و شخصی او را از خودش دریافت کنند. این موضوع، مسئله‌ای تازه نیست. آوریل 2018 بررسی‌های موسسه‌ی تحقیقات امنیت شبکه‌ی چک‌مارکس حفره‌های امنیتی مشابهی را روی الکسا شناسایی کرد. این موسسه ماه مه همان سال حفره‌ای مشابه روی دستیار صوتی گوگل و چند ماه بعد موردی تکراری روی الکسا شناسایی کرد. هرچند آمازون و گوگل ظاهرا این حفره‌ها را برطرف کردند اما هربار، روش‌هایی جدیدی برای عبور از لایه‌های امنیتی آن‌ها کشف شد. آخرین مورد از این روش‌های جدید، توسط لوییس فریش و فابین برونلین، دو محقق موسسه‌ی تحقیقات امنیت شبکه‌ی SRlabs کشف شده است. نتایج تحقیقات این دو محقق که در اختیار خبرگزاری ZDent قرار گرفته، نشان می‌دهد بک‌اندهایی که گوگل و آمازون برای شخصی‌سازی دستیار صوتی گوگل و الکسا در اختیار توسعه‌دهندگان قرار می‌دهد، مسیر اصلی برای انجام فیشینگ یا استراق سمع است.
این بک‌اندها دسترسی توسعه‌دهندگان به توابع موردنیازشان برای شخصی‌سازی نحوه‌ی پاسخ دستیار صوتی به فرامین را فراهم می‌کنند. محققان موسسه‌ی SRIabs کشف کرده‌اند که با درج کارکتر «�. » (U+D801, dot, space ) در بخش‌های مختلفی از بک‌اند یک اپلیکیشن عادی الکسا یا دستیار صوتی گوگل می‌توان در زمان فعال بودن این دستیار صوتی، آن را وادار کرد مدت زمان زیادی، واکنشی نشان ندهد. مقاله‌های مرتبط:
شنود مکالمات در دستیار صوتی گوگل اسیستنت آمازون توضیح می‌دهد: الکسا چگونه مکالمات یک خانواده را برای شخص دیگری ارسال کرد
روش کار هکرها به این صورت است که ابتدا کاری می‌کنند کاربر فکر کند یکی از اپلیکیشن‌ها مشکلی دارد، بعد از آن «�. » را وارد بک‌اند کنند و باعث شوند دستیار صوتی درحالی که کار می‌کند، پاسخی به فرمان‌ها ندهد و بعد از چند دقیقه یک پیغام فیشینگ برای کاربر ارسال کنند. در این شرایط کاربر تصور نمی‌کند که پیغام فیشینگ ارتباطی با اپلیکیشن قبلی داشته باشد. تیم تحقیقاتی موسسه‌ی STLabs اعلام کرده، حدود یک سال پیش این حفره‌های امنیتی را به شرکت‌های سازنده‌ی این دستیارها گزارش داده اما آن‌ها هنوز موفق نشده‌اند مشکل را برطرف کنند. آمازون به درخواست ZDnet برای اظهار نظر در این‌باره پاسخی نداده است. یک سخنگوی گوگل درباره‌ی این مسئله اعلام کرد: تمام فعالیت‌هایی که در گوگل انجام می‌شوند، باید از سیاست‌های توسعه‌دهندگان ما پیروی کنند و ما تضمین می‌کنیم مقابل هر فعالیتی که این سیاست‌ها را نقض کنند خواهیم ایستاد. ما گزارش‌های دریافتی در این‌باره را بررسی و موارد ناقض قوانین را حذف کردیم. گوگل مکانیزم‌هایی برای جلوگیری از تکرار این اتفاق‌ها در آینده ایجاد کرده است. گوگل همچنین اعلام کرده، دستیار صوتی گوگل هرگز از کاربران خود رمز عبوری درخواست نخواهد کرد و بخش امنیتی این شرکت در حال بررسی اپلیکیشن‌های تولیدشده توسط شرکت‌های دیگر است.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/93864/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد

گزارش Surfshark: از سال 2004 تاکنون، میلیاردها حساب کاربری هک شده‌اند

اپل پیام‌رسان‌های واتساپ و تلگرام را از اپ استور چین حذف کرد

اگزینوس 2500 احتمالاً عملکرد بهینه‌تر نسبت به اسنپدراگون 8 نسل 4 خواهد داشت

زلزله تایوان نزدیک به 100 میلیون دلار به TSMC خسارت وارد کرده است

رونمایی اسپیکر نمایشگردار اپل محتمل‌تر شد

وداع با اطلس؛ ربات انسان‌نمای بوستون داینامیکس بازنشسته می‌شود

برنامه/ ردیاب بهترین مکان تحت پوشش شبکه‌های تلفن همراه

مارک زاکربرگ می‌گوید متا در حال توسعه دستگاه پوشیدنی مانند تراشه مغزی نورالینک است

گوشی وان پلاس Ace 3 Pro طراحی کاملاً جدیدی خواهد داشت؟

قیمت هدست متا کوئست 2 به‌طور دائمی افت کرد

تصاویری فوق‌العاده زیبا از عبور زیبای فالکون 9 از مقابل ماه

سامسونگ حذف یکی از نرم‌افزارها را در One UI 6.1 غیرممکن کرد

جنجال هوش مصنوعی؛ تریلر جعلی فیلم جیمز باند با بازی هنری کویل وایرال شد

بیگانگان فضایی ممکن است در واقعیت بنفش باشند

ربات‌های دوپا گوگل به‌لطف هوش مصنوعی، حالا سریع‌تر و قدرتمندتر از قبل فوتبال بازی می‌کنند

خرید سه‌بعدی کالاهای جدید به اپل ویژن پرو اضافه شد

پردازنده دیمنسیتی 6300 مدیاتک برای گوشی‌های میان‌رده معرفی شد

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

پوکو M7 5G در راه است؛ نسخه ری‌برند شده Redmi 13 5G

بزرگترین مار جهان در هند پیدا شد/ 15 متر طول و 1000 کیلو وزن !

مایکروسافت از هوش مصنوعی VASA رونمایی کرد؛ ساخت چهره‌های سخنگو از روی عکس

مطالعه رفتار آب و یخ در نانوحفره و غول‌های یخی منظومه شمسی!

تلویزیون‌های گیمینگ سری 2025 ردمی شیائومی با قیمت رقابتی معرفی شدند

برنامه‌ریزی ناسا برای تجدید قوای کاوشگر ستاره‌های نوترونی

ارتباطات استان سیستان و بلوچستان پایدار است

رقیب اپ استور آغازبه‌کار کرد؛ فروشگاهی جدید برای برنامه‌ها و بازی‌های آیفون

متا مدعی شد: مدل زبانی لاما 3 عملکرد بهتری نسبت به اغلب رقبا دارد

آیپد ایر 12.9 اینچی به پنل Mini-LED نمایشگر مجهز خواهد شد

یک بمب‌افکن میکرومقیاس برای مقابله با تومور سرطانی ساخته شد

مشخصات Redmi 13 5G و پوکو M7 پرو 5G لو رفت

بادبان ناسا بر فراز زمین برافراشته می‌شود!

گوشی ارزان جدید موتورولا با باتری پرظرفیت در راه است

گوگل کارمندان معترض به همکاری با رژیم صهیونیستی را اخراج کرد

ارتش سوسک‌های رباتیک مجهز به کوله‌پشتی رایانه‌ای در بیابان

اخترشناسان پرجرم‌ترین سیاه‌چاله ستاره‌ای کهکشان راه شیری را کشف کردند

مانیتور 27 اینچ جدید ازراک آنتن وای‌فای دارد

از روبوتاکسی تا مریخ؛ نگاهی به بدترین پیش‌بینی‌ها و وعده‌های ایلان ماسک در 15 سال اخیر

هکرهای چینی برای حمله به زیرساخت‌های آمریکا آماده می‌شوند

هوش مصنوعی متا رسماً به اینستاگرام، واتس‌اپ و فیسبوک اضافه شد

تصویر روز ناسا؛ روبه‌روی NGC 1232

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

کمک آمریکا به تراشه‌سازان؛ مایکرون 6 میلیارد دلار بودجه دریافت می‌کند

مدل تلسکوپ فضایی جیمز وب با اندازه واقعی به نمایش در می‌آید

نکاتی درباره آیین‌نامه عرضه اینترنتی دارو

نسخه‌ آیفون واتساپ با دستور دولت چین از اپ استور حذف شد

مواد شیمیایی در پارکینگ ها احتمال ابتلا به ALS را افزایش می دهد

آیفون 17 پلاس ظاهراً با نمایشگر کوچک‌تر از گوشی‌های فعلی پلاس معرفی می‌شود

پیشرفت صنعت تراشه چین در سایه تحریم‌ها؛ تولید 40 درصد رشد کرد

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود